Burp Suite Professional 2026.4 发布 - Web 应用安全、测试和扫描

简介: Burp Suite Professional 2026.4 (macOS, Linux, Windows) - Web 应用安全、测试和扫描

Burp Suite Professional 2026.4 (macOS, Linux, Windows) - Web 应用安全、测试和扫描

Burp Suite Professional, Test, find, and exploit vulnerabilities.

请访问原文链接:https://sysin.org/blog/burp-suite-pro/ 查看最新版。原创作品,转载请保留出处。

作者主页:sysin.org


Burp Suite Professional,更快、更可靠的安全测试,领先的 Web 安全测试工具包。

roadmap

Burp Suite Pro 简介

Burp Suite Professional 是一套用于测试 web 安全性的高级工具集 —- 所有这些都在一个产品中。从一个基本的拦截代理到尖端的 Burp 扫描器,使用 Burp Suite Pro,正确的工具只需点击一下就可以了。

强大的自动化让您有更多的机会做您最擅长的 (sysin),而 Burp Suite 处理容易实现的目标。先进的手动工具将帮助你识别目标更微妙的盲点。

Burp Suite Pro 是由一个研究团队开发的。这意味着在发布之前,发现成果已经包含在最新更新中。 pentesting 工具将使您的工作更快,同时让您了解最新的攻击向量。

Burp Suite 专业版

新增功能

Professional / Community 2026.4

2026 年 4 月 23 日(星期四)13:45 UTC

本次发布引入了适用于 Burp Suite Professional 和 Community Edition 的统一安装程序,同时增强了扩展对 HTTP 流量的控制能力,在 Notes 中支持 Markdown,并在 Organizer 中新增集合级备注功能,此外还包含多项改进和一些问题修复。

🚀 统一安装程序(Combined installer)

推出了一个适用于 Burp Suite Professional 和 Community Edition 的统一安装文件,使入门更加简单。你的设置、配置和许可方式保持不变 (sysin),因此可以无缝升级并继续使用,不会受到影响。

🔧 扩展对 HTTP 流量的增强控制(Extended extension control over HTTP traffic)

现在,扩展可以阻止请求发送,或通过返回自定义响应在 Burp 内完全处理请求。

此前,扩展只能在请求发送前或响应接收后修改流量。该改进消除了常见的变通方法,使扩展能够完全控制 HTTP 流量。

📝 Notes 支持 Markdown(Markdown support in Notes)

现在你可以使用 Markdown 格式来编写笔记,使组织较长内容更加方便,例如使用标题、列表、链接以及行内格式等。

📂 Organizer 中的集合级备注(Collection-level notes in Organizer)

现在你可以通过新的 About 选项卡为集合添加备注,为每个集合提供一个专门的空间,用于记录背景信息、目标或总结。

⚙️ 体验优化(Quality of life improvements)

进行了以下体验改进:

  • 现在你可以在 Settings > Network > Connections 中为上游代理规则添加描述,方便在使用多个上游代理时进行区分。
  • 现在可以在 Settings > Network > DNS 中清除 Burp 的 DNS 缓存,点击 Clear DNS cache 即可移除缓存条目。
  • 现在可以在 Comparer 中使用 Send to 将选定内容发送到其他工具。
  • 发送到 Organizer 的请求现在包含响应时间数据 (sysin),便于识别延迟并测试基于时间的行为。
  • 现在可以将站点地图中选中的多个项目同时发送到 Repeater 和 Organizer。

🐞 问题修复(Bug fixes)

修复了以下问题:

  • 在使用 Copy config from last tab 时,Intruder 现在能够正确地在所有 payload 类型中应用 payload 处理规则。
  • 在 Burp 各工具之间传递消息时,已应用的高亮现在可以保留。
  • Custom Actions test 对话框中的 Console 面板在运行测试时会保持其大小和位置,无需每次重新调整。
  • 即使 Content-Type 头中的分号后没有空格,Burp 现在也能正确识别 SSE 响应。
  • 在使用主题为空(blank subject)的证书时,现在可以轮询私有 Collaborator 服务器。

下载地址

Burp Suite Professional 2026.4, 23 April 2026

Architectures/Description File name (Professional)
Apple Intel x64 Installer burpsuite_pro_macos_x64_v2026_4.dmg
Apple ARM64/M Chips Installer burpsuite_pro_macos_arm64_v2026_4.dmg
Linux x64 Installer burpsuite_pro_linux_v2026_4.tgz
Linux ARM64 Installer burpsuite_pro_linux_arm64_v2026_4.tgz
Windows x64 Installer burpsuite_pro_windows-x64_v2026_4.exe
Windows ARM64 Installer burpsuite_pro_windows-arm64_v2026_4.exe

更多:HTTP 协议与安全

目录
相关文章
|
4天前
|
缓存 人工智能 自然语言处理
我对比了8个Claude API中转站,踩了不少坑,总结给你
本文是个人开发者耗时1周实测的8大Claude中转平台横向评测,聚焦Claude Code真实体验:以加权均价(¥/M token)、内部汇率、缓存支持、模型真实性及稳定性为核心指标。
|
22天前
|
人工智能 数据可视化 安全
王炸组合!阿里云 OpenClaw X 飞书 CLI,开启 Agent 基建狂潮!(附带免费使用6个月服务器)
本文详解如何用阿里云Lighthouse一键部署OpenClaw,结合飞书CLI等工具,让AI真正“动手”——自动群发、生成科研日报、整理知识库。核心理念:未来软件应为AI而生,CLI即AI的“手脚”,实现高效、安全、可控的智能自动化。
34915 57
王炸组合!阿里云 OpenClaw X 飞书 CLI,开启 Agent 基建狂潮!(附带免费使用6个月服务器)
|
16天前
|
人工智能 自然语言处理 安全
Claude Code 全攻略:命令大全 + 实战工作流(建议收藏)
本文介绍了Claude Code终端AI助手的使用指南,主要内容包括:1)常用命令如版本查看、项目启动和更新;2)三种工作模式切换及界面说明;3)核心功能指令速查表,包含初始化、压缩对话、清除历史等操作;4)详细解析了/init、/help、/clear、/compact、/memory等关键命令的使用场景和语法。文章通过丰富的界面截图和场景示例,帮助开发者快速掌握如何通过命令行和交互界面高效使用Claude Code进行项目开发,特别强调了CLAUDE.md文件作为项目知识库的核心作用。
15014 44
Claude Code 全攻略:命令大全 + 实战工作流(建议收藏)
|
11天前
|
人工智能 JavaScript Ubuntu
低成本搭建AIP自动化写作系统:Hermes保姆级使用教程,长文和逐步实操贴图
我带着怀疑的态度,深度使用了几天,聚焦微信公众号AIP自动化写作场景,写出来的几篇文章,几乎没有什么修改,至少合乎我本人的意愿,而且排版风格,也越来越完善,同样是起码过得了我自己这一关。 这个其实OpenClaw早可以实现了,但是目前我觉得最大的区别是,Hermes会自主总结提炼,并更新你的写作技能。 相信就冲这一点,就值得一试。 这篇帖子主要就Hermes部署使用,作一个非常详细的介绍,几乎一步一贴图。 关于Hermes,无论你赞成哪种声音,我希望都是你自己动手行动过,发自内心的选择!
2929 28
|
23小时前
|
云安全 人工智能 安全
|
1月前
|
人工智能 JSON 机器人
让龙虾成为你的“公众号分身” | 阿里云服务器玩Openclaw
本文带你零成本玩转OpenClaw:学生认证白嫖6个月阿里云服务器,手把手配置飞书机器人、接入免费/高性价比AI模型(NVIDIA/通义),并打造微信公众号“全自动分身”——实时抓热榜、AI选题拆解、一键发布草稿,5分钟完成热点→文章全流程!
45865 160
让龙虾成为你的“公众号分身” | 阿里云服务器玩Openclaw
|
7天前
|
弹性计算 人工智能 自然语言处理
阿里云Qwen3.6全新开源,三步完成专有版部署!
Qwen3.6是阿里云全新MoE架构大模型系列,稀疏激活显著降低推理成本,兼顾顶尖性能与高性价比;支持多规格、FP8量化、原生Agent及100+语言,开箱即用。

热门文章

最新文章

下一篇
开通oss服务